События вокруг взлома zkLend продолжают развиваться в неожиданном направлении. Через полтора месяца после атаки, в результате которой протокол на базе Starknet потерял более $9,6 млн в ETH, хакер признался в отправке большей части похищенных средств — 2930 ETH — на фейковый Tornado Cash.
Сообщение было адресовано команде zkLend 31 марта:
«Я был опустошён, когда понял, что это фишинговый сайт. У меня больше нет монет».
Однако, как выяснили исследователи, ENS-адрес safe-relayer.eth, использованный на поддельной площадке tornadorth[.]cash, также фигурирует в цепочке вывода средств из zkLend. Это даёт основание предположить: взломщик и создатель фишингового ресурса — одно и то же лицо.
Фишинговая платформа, как установлено, действует с 2024 года. В её коде зашит статический ретранслятор, в отличие от оригинального Tornado Cash, где используется динамический механизм. Это важный технический признак, позволивший провести сопоставление.
Команда zkLend сообщила, что отслеживает перемещения средств, и расширила список адресов, участвующих в мониторинге. Несмотря на признание хакера, юридическое расследование продолжается.
Если подозрения исследователей подтвердятся, это станет уникальным случаем инсценировки потери украденных средств как способа запутать следы и уйти от преследования.

Добавить комментарий